Microsoft

Windows 11 25h2

154 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 14.10.2025 17:00:55
  • Zuletzt bearbeitet 23.10.2025 15:45:29

Out-of-bounds read in Windows Kernel allows an authorized attacker to elevate privileges locally.

  • EPSS 0.05%
  • Veröffentlicht 14.10.2025 17:00:54
  • Zuletzt bearbeitet 20.10.2025 20:06:19

Improper access control in Microsoft PowerShell allows an authorized attacker to elevate privileges locally.

  • EPSS 0.07%
  • Veröffentlicht 14.10.2025 17:00:54
  • Zuletzt bearbeitet 20.10.2025 20:13:38

Reliance on untrusted inputs in a security decision in Windows Virtualization-Based Security (VBS) Enclave allows an authorized attacker to elevate privileges locally.

  • EPSS 0.02%
  • Veröffentlicht 14.10.2025 17:00:53
  • Zuletzt bearbeitet 23.10.2025 15:48:52

Use of a key past its expiration date in Virtual Secure Mode allows an authorized attacker to perform spoofing locally.

  • EPSS 0.07%
  • Veröffentlicht 14.10.2025 17:00:51
  • Zuletzt bearbeitet 22.10.2025 16:44:40

Exposure of sensitive information to an unauthorized actor in Windows Taskbar Live allows an unauthorized attacker to disclose information with a physical attack.

  • EPSS 0.07%
  • Veröffentlicht 14.10.2025 17:00:51
  • Zuletzt bearbeitet 17.10.2025 15:30:47

Heap-based buffer overflow in Internet Explorer allows an unauthorized attacker to execute code over a network.

  • EPSS 0.06%
  • Veröffentlicht 14.10.2025 17:00:48
  • Zuletzt bearbeitet 27.10.2025 19:44:11

Concurrent execution using shared resource with improper synchronization ('race condition') in Inbox COM Objects allows an unauthorized attacker to execute code locally.

  • EPSS 0.04%
  • Veröffentlicht 14.10.2025 17:00:48
  • Zuletzt bearbeitet 27.10.2025 19:39:57

Exposure of sensitive information to an unauthorized actor in Windows NTLM allows an unauthorized attacker to perform spoofing locally.

  • EPSS 0.2%
  • Veröffentlicht 14.10.2025 17:00:45
  • Zuletzt bearbeitet 20.10.2025 19:49:50

Improper validation of specified type of input in Windows Local Session Manager (LSM) allows an authorized attacker to deny service over a network.

  • EPSS 0.2%
  • Veröffentlicht 14.10.2025 17:00:44
  • Zuletzt bearbeitet 20.10.2025 19:49:05

Improper validation of specified type of input in Windows Local Session Manager (LSM) allows an authorized attacker to deny service over a network.